в яндекс-браузере после примерно 3-5 секунд воспроизведение видео выскакивает окошко (во вложении)
CureIt находит вирус (лог во вложении), но проблема остаётся. аваст, в режиме проверки при загрузке ОС, ругается на файл "Windows 7.exe"
Отправлено 08 Февраль 2015 - 17:57
Отправлено 08 Февраль 2015 - 18:04
аваст, в режиме проверки при загрузке ОС, ругается на файл "Windows 7.exe"
Можете найти такой файл ? И отправить на virustotal.com (это явно не системный)
Сиюминутное Ригпа бессущностно и ясно.
Отправлено 09 Февраль 2015 - 00:07
файла уже нет.
несколько раз переустанавливал систему, с полным удалением раздела с виндой и 100-мегабайтног системного - всё бестолку((
но 1 раздел всёже остаётся - на нём много чего сохранено и дрова в том числе (естественно всё уже 100 раз проверено). находится на отдельном винте и после его подключения всё ок
теперь DRW ничего не находит...
после установки винды всё работает нормально, но в какой-то момент опять вылезает эта хрень и похоже после установки яндекс-браузера.
хотя это может быть совпадение.
начинается это же сразу и в опере, хотя в ней флешплеер ещё небыло установлен
IE работает нормально
хром почему-то не может открыть ничего, даже собственные настройки
нид хэлп! уже незнаю что делать
Отправлено 09 Февраль 2015 - 02:39
вот ещё раз систему снёс...
яндекс-браузер не ставил, но проблема возникла в опере
зато хром пока работает... ))
может быть это связано именно с просматриваемым видео?? т.е. может ли заражение происходить именно из-за самого видео? видео ресурс авторитетный, совсем не для взрослых...
Отправлено 09 Февраль 2015 - 02:59
Делаем логи по правилам, чистим кэш и куки браузера, отключаем в нем "левые" расширения, проверяем "левые" недавно установленные программы и настройки DNS. Это, что называется, программа-минимум... Для начала логи.
Отправлено 09 Февраль 2015 - 03:45
логи )
Отправлено 09 Февраль 2015 - 03:49
кэши-то пустые, система только установлена...
в том и суть проблемы - установка происходит в только что созданный раздел с ДВД, который использовался и ранее.
посещаются всего несколько сайтов - для закачки антивируса, дров и самих браузеров, что бы не подключать старые разделы, т.е. ни флешек, ни старых хардов с дровами или софтом... занести неоткуда
Отправлено 09 Февраль 2015 - 08:09
Ну тогда сбрасывайте настройки роутера, ставьте на него хороший пароль, а после этого настраивайте его.
меня вот что возмутило. что даже не начинают толком диалог сразу дампы...... © alehas777
--------------------------------
Антивирус это как ремень безопасности - всего лишь увеличивает шансы выжить или получить менее тяжкую травму при аварии.
Есть, однако, категория людей, которые рассматривают средства безопасности как ауру неуязвимости. © basid
Отправлено 09 Февраль 2015 - 08:21
Ну тогда сбрасывайте настройки роутера, ставьте на него хороший пароль, а после этого настраивайте его.
вот я тоже про роутер уже подумал хожу с утра вокруг него... вечером попробую
Отправлено 09 Февраль 2015 - 08:24
а то уже и хром загнулся
а IE работает, зараза
Отправлено 09 Февраль 2015 - 08:32
То есть многократная переустановка системы точно не помогает ?!
Сиюминутное Ригпа бессущностно и ясно.
Отправлено 09 Февраль 2015 - 08:34
вот я тоже про роутер уже подумал хожу с утра вокруг него... вечером попробую
Может не надо.. Снесите провайдеру в техподдержку.
Сиюминутное Ригпа бессущностно и ясно.
Отправлено 09 Февраль 2015 - 08:35
дело не в многократности, а в различных условиях при этих переустановках. для того что бы выявить где прячется зараза.
сначала просто в отформатированный раздел, потом пересозданный, потом на голый ХДД с последующим подключением другого с дровами (после установки антивиря) и т.д.
Сообщение было изменено BlackHope: 09 Февраль 2015 - 08:36
Отправлено 09 Февраль 2015 - 11:47
Если условия различны, а итог - один, то это наталкивает на определенные мысли о том, что зараза где-то вне ПК. А именно - в "левом" DNS роутера. В кач-ве эксперимента попробуйте в свойствах протокола TCP/IP сетевого адаптера поставить адрес DNS вручную (сейчас, очевидно, стоит авто?) из общедодоступных, например, 8.8.8.8
Отправлено 09 Февраль 2015 - 19:26
хром почему-то не может открыть ничего, даже собственные настройки
В аккаунт хром входили ? Выйдите и проделайте такое - Отключаем синхронизацию без удаления данных на сервере
Сообщение было изменено l.e.e.: 09 Февраль 2015 - 19:28
Сиюминутное Ригпа бессущностно и ясно.
Отправлено 09 Февраль 2015 - 23:29
В аккаунт хром входили ?
нет.
всё проще. действительно оказался левый ДНС первичный. а вот вторичный был нормальный, что и вводило в заблуждение, т.к. проблема носила не перманентный характер и зачастую решалась файерволом
до кучи сбросил роутер на заводские. все ок
всем спасибо!